Mit Sicherheit zum Erfolg: Zukunftsorientierte IT-Resilienz für KMU
Inhalt
Cyberangriffe machen vor kleinen und mittelständischen Unternehmen nicht halt – im Gegenteil. Gerade KI sorgt für neue und komplexe Bedrohungen. Die Qualität der Angriffe steigt und die Anforderungen für IT und Mensch wächst. Wer frühzeitig in eine professionelle IT-Sicherheit investiert, schützt nicht nur seine Systeme, sondern stärkt das Vertrauen bei Kunden und Partnern. Flexible Schutzkonzepte, regelmäßige Tests und anerkannte Zertifizierungen machen Ihr Unternehmen widerstandsfähig und zukunftssicher.
In der gemeinsamen Veranstaltung von synalis, TÜV Trust IT, CSOC und dhpg erfahren Sie anhand praxisnaher Use Cases, wie KMU ihre IT-Sicherheit gezielt stärken können – mit konkreten Tipps, die Sie sofort umsetzen können.
Wir freuen uns ganz besonders, wenn Sie dabei sind.
Programm
13:00 Uhr
Eintreffen der Gäste
13:30 Uhr
Begrüßung (dhpg, Dr. Christian Lenz)
Einordnung der heutigen Herausforderungen aus der IT-Welt bei der Gründung und Führung eines Unternehmens
13:45 Uhr
Womit fängt wirksame IT-Sicherheit an? Microsoft 365 als Fundament für wirksamen Schutz (synalis, Simon Goltz)
Viele Unternehmen haben Microsoft 365 im Einsatz – die Security-Funktionen bleiben jedoch oftmals ungenutzt
Aufbau eines wirksamen Grundschutzes mit der Microsoft Security-Plattform
Strukturierter Ansatz statt isolierter Einzellösungen – mit Fokus auf die wirksamsten Maßnahmen und mehr Transparenz
So lassen sich reale Risiken reduzieren und gesetzliche Anforderungen erfüllen
Plus: ein kurzer Ausblick auf synSecure, das Managed Security Service für Microsoft-Umgebungen – für alle, die Verantwortung für IT-Sicherheit tragen, sie aber nicht selbst betreiben können oder wollen
14:45 Uhr
Kaffeepause
15:15 Uhr
Bekannte Angriffsszenarien bei KMUs und wie Sie sich schützen können – so nutzen Angreifer die Schwächen kleiner Unternehmen aus (CSOC, Marco Budde)
Phishing als Haupteintrittspunkt für Angreifer
Automatisierte Nutzung veralteter Systeme & fehlender regelmäßiger Patches durch Angreifer
Einfacher Zugriff auf sensible Daten durch Abwesenheit von Multi-Faktor-Authentifizierung (MFA) und unkontrollierte Nutzung privater Cloud-Dienste (Shadow IT)
Unbemerkte Angriffe durch fehlende 24/7-Überwachung (Blind Spots)
16:15 Uhr
Kurze Pause
16:30 Uhr
Aktuelle Regulierungen und Möglichkeiten zur Stärkung der IT-Abwehr – Zertifizierungen und Testate (TÜV Trust IT, Stefan Möller)
Status Regulierung (NIS-2, KRITIS-Dach, CRA etc.)
Ansatz Kombi-Zertifizierung / -Testate (unsere gemeinsames Vorgehensmodell)
BCM-Best-Practice Beispiele / BCM für den Widerstand
KI-Dienstleistungen (KI-Beratung / Enabling + KI-Governance)
17:30 Uhr
Networking
Referent:innen
Dr. Christian Lenz
RA
Dr. Christian Lenz ist Rechtsanwalt und Senior Partner bei der dhpg. Als Fachanwalt für Steuerrecht und Fachanwalt für Informationstechnologierecht berät er mittelständische Unternehmen im Wirtschaftsrecht. Der Fokus seiner Tätigkeit liegt in der IT- und datenschutzrechtlichen Beratung mittelständischer Unternehmen. Daneben berät er Unternehmen bei der Entwicklung von Compliance Management Systemen.
Simon Goltz
Simon Goltz ist Team Manager Security bei synalis und begleitet mittelständische Unternehmen und Organisationen dabei, ihre Microsoft-Umgebung wirksam abzusichern. Sein Fokus liegt auf pragmatischen Security-Konzepten auf Basis der Microsoft Security-Plattform – von der Standortbestimmung bis zur kontinuierlichen Weiterentwicklung.
Marco Budde
Marco Budde ist Head of Sales & Marketing beim CSOC. Er verfügt über mehr als 13 Jahre Erfahrung im Bereich IT & Cybersecurity. Als früherer IT-Systemadministrator kennt er die Kunden- und Dienstleistersicht.
Stefan Möller
Stefan Möller ist seit 2012 bei der TÜV TRUST IT GmbH in Köln als Prokurist und Vertriebsleiter verantwortlich und verfügt über mehr als 25 Jahre Erfahrung im Vertrieb und der Projektierung komplexer IT-Projekte. Seine Tätigkeitsschwerpunkte haben sich vom Netz- und Systemmanagement, sowie IT-Servicemanagement-Lösungen hin zum Vertrieb von Beratungsprojekten zum Aufbau von Informationssicherheitsmanagementsystemen (ISMS) entwickelt.
Weitere interessante Veranstaltungen
dhpg Online-Seminar: Arbeitsrecht rund um den Urlaub
09.06.2026
10:00 - 11:00 Uhr
Online-Seminar
dhpg Online-Seminar: Ein halbes Jahr nach NIS-2 – Anspruch und Realität
16.06.2026
10:00 - 11:00 Uhr
Online-Seminar
dhpg Online-Seminar: Vom ESG-Compliance-Risiko zur gestärkten Marktposition
17.06.2026
10:00 - 11:00 Uhr
Online-Seminar
